登录
下载
Skill UI
浏览并发现
15558+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
Security
,共找到
1435
条记录
默认排序
最新上传
最多下载
eBPF运行时安全监控实现
implementing-ebpf-security-monitoring
mukul975/Anthropic-Cybersecurity-Skills
408
这是一个关于使用eBPF和Cilium Tetragon实现高级安全可观测性的指南。它涵盖了在内核级别实时跟踪进程执行、网络连接和文件系统访问。学习如何编写TracingPolicy CRD,利用kprobe/tracepoint hooks进行内核内过滤,并在Linux主机或Kubernetes集群上执行运行时安全策略。
查看详情
FIDO2 WebAuthn身份认证实现
implementing-hardware-security-key-authentication
mukul975/Anthropic-Cybersecurity-Skills
355
这是一个关于实现FIDO2/WebAuthn协议的综合指南,用于构建防钓鱼、高强度的多因素认证系统。内容涵盖了使用Python构建完整的认证方服务器,支持硬件安全密钥(如YubiKey)和平台生物识别,用于迁移到无密码认证流程。
查看详情
大语言模型安全防护护栏
implementing-llm-guardrails-for-security
mukul975/Anthropic-Cybersecurity-Skills
305
该工具为大型语言模型(LLM)应用提供全面的输入和输出安全防护层。它能实时拦截用户输入中的恶意攻击(如提示注入),检测并过滤敏感个人信息(PII)和有害内容。同时,它还能验证模型的输出是否准确、结构化,有效防止幻觉和数据泄露,确保AI应用的安全性与合规性。
查看详情
SCADA Modbus流量异常监控
monitoring-scada-modbus-traffic-anomalies
mukul975/Anthropic-Cybersecurity-Skills
250
本工具用于监控SCADA和ICS环境中的Modbus TCP通信,旨在检测安全异常。它通过深度包检测建立正常的通信行为基线,并应用统计分析来识别未经授权的寄存器写入、设备枚举行为或针对工业控制设备的拒绝服务攻击,确保OT网络安全。
查看详情
AWS云日志取证分析
performing-cloud-log-forensics-with-athena
mukul975/Anthropic-Cybersecurity-Skills
406
本技能提供了一套完整的流程和SQL模板,用于在AWS Athena上对云环境日志进行深度取证分析。可整合分析CloudTrail、VPC流日志、S3和ALB等多个日志源,用于检测未经授权的访问、数据外泄或权限提升等安全事件,适用于安全事件响应。
查看详情
使用Binwalk进行固件提取与分析
performing-firmware-extraction-with-binwalk
mukul975/Anthropic-Cybersecurity-Skills
117
本指南详细介绍了使用Binwalk等工具进行固件逆向工程的完整流程。它涵盖了文件系统识别(如SquashFS)、熵分析以定位隐藏数据、组件提取,以及查找硬编码凭证和密钥,适用于物联网设备安全评估和漏洞研究。
查看详情
iOS移动应用安全评估
performing-ios-app-security-assessment
mukul975/Anthropic-Cybersecurity-Skills
410
本技能提供了一套系统化的方法,用于执行深入的iOS应用安全评估。它涵盖了IPA静态分析、使用Frida和Objection进行动态加固、SSL钉扎绕过以拦截网络流量、以及从Keychain提取和审计敏感凭证。适用于专业的、授权的移动安全渗透测试。
查看详情
SOC 2 Type II审计准备自动化
performing-soc2-type2-audit-preparation
mukul975/Anthropic-Cybersecurity-Skills
180
本技能用于自动化SOC 2 Type II审计的准备和持续监控。它支持根据AICPA信赖服务标准(CC1-CC9)进行差距评估,并从AWS、Azure、GCP等云平台和身份系统自动收集操作证据。可用于验证控制措施的有效性,确保持续合规性。
查看详情
安全卫士:防止破坏性操作
safety-guard
affaan-m/everything-claude-code
301
安全卫士技能用于防止在生产系统工作或自律智能体执行任务时发生破坏性操作。它提供三种保护模式(谨慎、冻结、卫士),能够监控危险命令、锁定特定目录,确保代码更改仅限于预定区域,从而显著增强系统的稳定性和安全性。
查看详情
勒索软件恢复流程验证
testing-ransomware-recovery-procedures
mukul975/Anthropic-Cybersecurity-Skills
190
本技能提供了一个全面的框架,用于模拟和测试针对勒索软件威胁的灾难恢复计划。它指导用户执行RTO(恢复时间目标)和RPO(恢复点目标)测量、验证干净的备份恢复,并强化安全控制,以确保组织的弹性。本流程用于桌面演习和合规审计,不应用于实时的事件响应。
查看详情
对抗性代码审查器
adversarial-reviewer
alirezarezvani/claude-skills
441
这是一项先进的开发技能,通过模拟三位具有不同视角的批判性角色(破坏者、新员工、安全审计员)来对代码进行审查。它强制用户跳出作者的思维定式,发现潜在的生产环境漏洞、维护性陷阱和安全隐患,确保代码质量达到最高标准。
查看详情
AI安全评估专家
ai-security
alirezarezvani/claude-skills
335
定向评估AI/LLM系统,检测提示注入、越狱、模型反演、数据投毒和代理工具滥用,结合MITRE ATLAS映射与签名检测并支持护栏推荐。
查看详情
上一页
1
2
3
...
76
77
78
79
80
81
82
...
118
119
120
下一页
语言
简体中文
English